前言
其实也不算指南把,因为最近要帮 her.blue 的服务器重新装系统和全线使用 docker 安装应用,在操作过程做顺便做了个记录,希望能帮到你。
数据备份
* 在操作之前最好做各个服务器快照,以防万一
* 如果没有快照就对所有程序、数据库等单独自己做数据备份
本次操作过程就装完系统后就立马触发这个问题需要重新装系统,还好数据都有备份。
服务安全加固
添加非root用户
* sudo adduser username 添加用户
添加用户到 sudo 用户组
* sudo usermod -aG sudo username
* id username 这个命令可以查看用户有什么权限
生成安全密钥
切换到新增加的用户,生成该用户的安全密钥
* ssh-keygen -t rsa -b 4096
* cat id_rsa.pub >> authorized_keys
设置ssh,启用密钥登录
编辑 /etc/ssh/sshd_config 文件,进行如下设置:
RSAAuthentication yes
PubkeyAuthent